`
zhmocean
  • 浏览: 202330 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

关于灰鸽子EV变种的清除方式

阅读更多

灰鸽子EV变种发现的首例是在8月30

笔者不幸在31日感染此病毒

目前KV2004、KV2005、瑞星2005均可查杀该病毒,但不能彻底查杀。

其症状是,杀毒软件报告有病毒backdoor.huigezi.2005.ev(KV2004),之后会将其杀掉,但重启以后仍会有此病毒报告。原因是该病毒会在系统启动时自动挂接到系统所有进程,杀毒软件无法杀除,安全模式杀除后,重启又会自动加载。

此时你的系统目录下(如WIN2000为\WINNT\,WIN XP为\windows\)会出现uri_hook.dll,system32目录下会出现uri.dll,和uri.exe文件(这三个文件名不一定就是前述的三个,也可能有其它文件名),用windows优化大师查看系统进程,你会发现每个exe进程下都会挂载一个名为uri_hook.dll的模块。

在此笔者经过反复测试,发现了一个简单的清除方法,解铃还需系铃人。

由灰鸽子工作室开发的,针对灰鸽子专用清除器!可以清除VIP2005版灰鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
运行DelHgzvip2005Server.exe文件清除VIP2005版灰鸽子服务端程序,运行un_hgzserver.exe文件清除灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端

这两个工具在:http://www.haola.cn/UploadFiles/灰鸽子专用清除工具.rar

可以下载到。

分享到:
评论

相关推荐

    修改灰鸽子的启动画面

    ### 修改灰鸽子的启动画面 #### 知识点概览 - **灰鸽子软件简介** - **启动画面的概念及重要性** - **修改灰鸽子启动画面的方法与步骤** - **使用的工具:Restorator** - **注意事项** #### 灰鸽子软件简介 灰鸽子...

    “灰鸽子”专用检测清除工具

    “灰鸽子”专用检测清除工具

    木马清除实例及灰鸽子

    104种清除木马的方法 请大家自己下载 104种清除木马的方法 请大家自己下载

    Huigezi专杀,专门查杀灰鸽子

    专门查杀灰鸽子客户端。 如果你的机子中了灰鸽子,这个可以帮你一扫而净。

    灰鸽子木马清除器

    灰鸽子木马清除器

    灰鸽子专杀工具

    有遇到有灰鸽子到你的密码,撬开你的锁吗?那为什么不用这个软件呢,可以针对的将你的病毒扫除门外

    超强灰鸽子vip2005检测器

    超强灰鸽子vip2005检测器

    木马检测\灰鸽子终结者2007.exe

    木马检测\灰鸽子终结者2007.exe

    手工清除灰鸽子蠕虫病毒方法

    主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。注意:为防止误操作,清除前一定要做好备份

    安全相关-病毒防治-灰鸽子病毒专杀工具 2017 最新版.zip

    1. 功能特点:灰鸽子病毒专杀工具 2017 最新版针对灰鸽子病毒设计,具有深度扫描、查杀、修复系统等功能,能有效识别并清除灰鸽子病毒及其变种。 2. 更新与升级:专杀工具应定期更新病毒库,以便应对新出现的病毒...

    灰鸽子查杀工具

    帮你揭碑本人远程监控的控绕

    灰鸽子木马手工清除方法

    木马手工清除方法

    截止2010年2月最新各种主流灰鸽子专杀

    灰鸽子相信大家都不陌生,我这里总结了目前各种版本的灰鸽子专杀,截止2010,主流的,都可以,别的不敢保证了,希望能帮到你!不要当肉鸡!

    电子商务支付(“灰鸽子”相关文档)共6张.pptx

    电子商务支付(“灰鸽子”相关文档)共6张.pptx

    收集的一些远控源码

    6. **易语言灰鸽子源码**:易语言是一种简单易学的编程语言,灰鸽子源码使用这种语言编写,使得初学者也能理解远程控制的基本原理,同时了解如何用易语言实现复杂的功能。 7. **灰鸽子VIP1.2 Delphi源码**:灰鸽子...

    木马杀客 v5.2 Build 0120 绿色注册版

    由于近期灰鸽子木马的横行,故新版附带灰鸽子专杀工具完全查杀所有灰鸽子木马.更加强了对种类变种木马查杀力度.让木马无处遁形.采用剑马新图标,更美观.软件更加易用功能更加贴心,让你在上网冲浪的同时免去了对木马...

    (远程控制)Ghost3.6.rar

    (远程控制)Ghost3.6.rar(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰鸽子)(非灰...

    Java写的鸽子源代码

    Java编写的鸽子源代码是一份关于网络编程的实践项目,它可以帮助开发者深入理解Java在网络通信中的应用。在这个项目中,"鸽子"通常是指一个轻量级的网络通信客户端或服务器,它使用Java语言实现,展示了如何通过网络...

    DHCP欺骗劫持与防御策略

    DHCP(动态主机配置协议)是网络环境中广泛使用的协议,它允许服务器自动分配IP地址、子网掩码、默认网关、DNS服务器等网络参数给客户端。然而,DHCP的安全性问题不容忽视,尤其是DHCP欺骗和劫持攻击。...

Global site tag (gtag.js) - Google Analytics